Federalinė prekybos komisija, stebinti priemones, skirtas spręsti Log4j
Nors daugelis šalių imasi vis drakoniškesnių priemonių, siekdamos susidoroti su žmonėmis, kurie nebuvo pakankamai kovoję su Covid-19, JAV Federalinė prekybos komisija paskelbė, kad ji taip pat imsis priemonių, kurios nesiims pakankamai priemonių, kad išspręstų visur paplitusią Log4j problemą. pažeidžiamumas.
Šiuo metu visi, turintys reikalų su kompiuteriais, yra girdėję apie liūdnai pagarsėjusį „Log4j“ saugos trūkumą, kuris buvo atskleistas 2021 m. pabaigoje ir kuris taip stipriai sukrėtė pasaulį, kad tolesni smūgiai geriausiu atveju atsilieps ir 2022 m.
FTC stiprinimas
Po to, kai „Microsoft“ neseniai perspėjo apie vis daugiau aptiktų nuskaitymų ir zondų, kurie ieško „Log4j“ pažeidžiamų sistemų, dabar taip pat įsitraukė FTC. Palyginti trumpame ir išsamiame pranešime Komisija teigia, kad ji „ketina pasinaudoti visais savo teisiniais įgaliojimais siekdama persekioti įmones, kurios nesiima pagrįstų veiksmų, kad apsaugotų vartotojų duomenis nuo poveikio, kurį sukelia Log4j arba panašių žinomų pažeidžiamumų sistemoje. ateitis“.
Laidoje taip pat pateikiamos nuorodos į oficialias Kibernetinio saugumo ir infrastruktūros saugumo agentūros gaires, padedančias įmonėms išsiaiškinti, ar jos naudoja programinę įrangą, kurioje yra pažeidžiamumo.
Atrodo, kad stengiantis parodyti visiems, kad jie turi omenyje verslą, Komisijos pranešime taip pat minima, kad „Equifax“ praeityje sutiko sumokėti 700 mln. USD, kad susitartų dėl FTC veiksmų. Equifax incidentas buvo susijęs su pasenusia programine įranga, kuri žinojo ir vis dar naudoja pažeidžiamumus, todėl buvo gauti daugiau nei 145 mln. klientų duomenys.
Log4j – nuodinga dovana, kuri ir toliau dovanojama
Nors kiekvienas pagrindinis programinės įrangos pardavėjas skuba stumti ir platinti naujinimus, skirtus „Log4j“, grėsmės veikėjai taip pat yra labai aktyvūs ir sugalvoja naujų išnaudojimų bei atakų vektorių, kurie piktnaudžiauja sistemų, kuriose jis vis dar nepataisytas, pažeidžiamumu. yra įjungta ir atrodo, kad visus naujus metus tai vyks į kalną.